{"id":1866319,"date":"2026-05-22T03:07:07","date_gmt":"2026-05-22T03:07:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/estas-vpn-de-sonicwall-fueron-parcheadas-pero-los-hackers-aun-lograron-eludir-la-mfa\/"},"modified":"2026-05-22T03:07:13","modified_gmt":"2026-05-22T03:07:13","slug":"estas-vpn-de-sonicwall-fueron-parcheadas-pero-los-hackers-aun-lograron-eludir-la-mfa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estas-vpn-de-sonicwall-fueron-parcheadas-pero-los-hackers-aun-lograron-eludir-la-mfa\/","title":{"rendered":"Estas VPN de SonicWall fueron parcheadas, pero los hackers a\u00fan lograron eludir la MFA."},"content":{"rendered":"\n<h2>vulnerabilidad CVE-2024-12802 de SonicWall<\/h2>\n<p>La vulnerabilidad CVE-2024-12802 afecta la forma en que los dispositivos VPN de SonicWall manejan la autenticaci\u00f3n multifactor (MFA) para las cuentas de los directorios de empresas. Dependiendo del formato elegido durante el inicio de sesi\u00f3n, ya sea UPN (User Principal Name) o SAM (Security Account Manager), el segundo factor de autenticaci\u00f3n puede no aplicarse correctamente. Esto crea una brecha que un atacante podr\u00eda aprovechar, permitiendo el acceso al VPN a pesar de que la MFA deber\u00eda haberlo bloqueado.<\/p>\n<h3>Parch\u00e9 y configuraci\u00f3n insuficiente<\/h3>\n<p>SonicWall public\u00f3 su aviso de seguridad en enero de 2025, proporcionando versiones actualizadas de SonicOS para mitigar esta vulnerabilidad. Sin embargo, en los equipos Gen6, la actualizaci\u00f3n por s\u00ed sola no resuelve el problema. Es necesaria una reconfiguraci\u00f3n manual de LDAP para asegurar que la MFA funcione correctamente. En varios entornos analizados por ReliaQuest, no se llev\u00f3 a cabo esta reconfiguraci\u00f3n, lo que permiti\u00f3 que los atacantes eludieran la MFA, incluso despu\u00e9s de aplicar el parche.<\/p>\n<h3>Actividades de los atacantes<\/h3>\n<p>Una vez conectados al VPN, los atacantes realizaron una serie de acciones peligrosas, como mapear las recursos accesibles y probar la reutilizaci\u00f3n de credenciales en otros sistemas internos. En al menos un caso, intentaron desplegar Cobalt Strike, una herramienta utilizada com\u00fanmente para llevar a cabo ataques cibern\u00e9ticos, y un controlador vulnerable destinado a debilitar las protecciones EDR (Endpoint Detection and Response) y antivirus. Estas acciones son caracter\u00edsticas de la fase de preparaci\u00f3n que se observa antes de los ataques por ransomware.<\/p>\n<h3>Recomendaciones para administradores de SonicWall Gen6<\/h3>\n<p>Si todav\u00eda administras dispositivos SonicWall Gen6 y no has realizado la reconfiguraci\u00f3n de LDAP, es crucial que lo hagas de inmediato. Adem\u00e1s, se recomienda:<\/p>\n<ul>\n<li>\n<p><strong>Monitorear los registros de autenticaci\u00f3n<\/strong>: Presta especial atenci\u00f3n a las se\u00f1ales como <code>sess=\"CLI\"<\/code> que pueden indicar intentos de conexi\u00f3n automatizados.<\/p>\n<\/li>\n<li>\n<p><strong>Revisar los derechos de las cuentas VPN<\/strong>: Aseg\u00farate de que solo los usuarios autorizados tengan acceso.<\/p>\n<\/li>\n<li>\n<p><strong>Considerar el reemplazo de equipos<\/strong>: Los modelos Gen6 han alcanzado su fin de vida, que fue el 16 de abril pasado. Evaluar la migraci\u00f3n a nuevas versiones garantizar\u00e1 que tu infraestructura est\u00e9 mejor protegida contra futuras amenazas.<\/p>\n<\/li>\n<\/ul>\n<h3>Conclusi\u00f3n<\/h3>\n<p>La vulnerabilidad CVE-2024-12802 resalta la importancia de no solo aplicar parches, sino tambi\u00e9n realizar configuraciones correctas y completas en los dispositivos de seguridad. La prevenci\u00f3n de ataques es un esfuerzo continuo que requiere atenci\u00f3n constante. La reconfiguraci\u00f3n y la supervisi\u00f3n regular son pasos vitales para mantener la seguridad en tu red VPN.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>vulnerabilidad CVE-2024-12802 de SonicWall La vulnerabilidad CVE-2024-12802 afecta la forma en que los dispositivos VPN de SonicWall manejan<\/p>\n","protected":false},"author":1,"featured_media":1866320,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[174,11454,2010,1900,6369,27096,36,28802,271615,267,38770,27565],"class_list":["post-1866319","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-aun","tag-eludir","tag-estas","tag-fueron","tag-hackers","tag-lograron","tag-los","tag-mfa","tag-parcheadas","tag-pero","tag-sonicwall","tag-vpn"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1866319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1866319"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1866319\/revisions"}],"predecessor-version":[{"id":1866321,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1866319\/revisions\/1866321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1866320"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1866319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1866319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1866319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}